A critical vulnerability (CVSS 10.0) in the LiteLLM gateway allows a remote, anonymous attacker to bypass security controls. The flaw affects open-source LiteLLM versions prior to 1.84.0, and users must upgrade to version 1.84.0 or later to mitigate the issue.
[WID-SEC-2026-1975] LiteLLM: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen CVSS Base Score 10.0 (kritisch) CVSS Temporal Score 8.7 (hoch) Remoteangriff ja Datum 16.06.2026 Stand 17.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung LiteLLM ist ein Gateway, das eine einheitliche Schnittstelle für verschiedene Large Language Models (LLMs) bietet. Produkte 16.06.2026 Open Source LiteLLM <1.84.0 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um Sicherheitsvorkehrungen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben